让我们加密和 cloudflare

Let´s encrypt and cloudfare

我刚刚将我的网站移到 Cloudflare CDN 后面,我意识到我没有 Lets Encrypt 证书,而是他们的 Comodo 证书

我一般都同意,但我想理解。

当我落后于 Cloudflare 时,我是否需要续订和麻烦我的 LE 证书? 谢谢

还有简答题

长答案是有两件事:

  1. 从用户到 CF 的流量:提供 CF 证书

  2. 从 CF 到您的 Web 服务器的流量:这取决于您如何使用 CF 设置站点。如果您让 CF 通过端口 443 访问您的站点,那么是的,您需要在您的服务器上维护您自己的证书。如果您让 CF 仅使用端口 80 访问您的 Web,则您不需要它。

据我了解,您不能在 CloudFlare 后面使用 LE 证书。这是因为 LE 系统在进行 dns 查找时将无法解析您的服务器的 IP 地址。您必须改用 CF 提供的原始证书。